IP 洩漏不只發生在 WebRTC。DNS 解析、時區與語言、IPv6,以及第三方腳本都可能暴露真實網路出口。本文逐項說明自查方式,並解釋為何讓出口與瀏覽器環境保持一致更可靠。
IP 位址是裝置在網路中的唯一識別,用來彼此辨識與通訊。也正因為具有唯一性,一旦被外部取得,對方就可能藉此把你和你的行為關聯起來,進一步推測上網習慣、大致位置,以及使用哪一家網路服務。所謂洩漏,並不代表裝置遭到入侵,而是原本想隱藏的網路出口,從其他通道暴露了出去。
大家最熟悉的通常是 WebRTC。但日常使用中反覆出問題的,往往是另外幾條更安靜的通道:DNS 解析、時區和語言等附屬訊號、IPv6,以及頁面上的第三方腳本。每一條通道的處理方式不同,但共同點是都能透過逐項自查發現。

先看清楚位址本身
IP 位址是分配給連網裝置的數位標籤,有兩個作用:識別網路中的主機或網路介面,以及標示它在網路中的位置。目前主要有兩個版本。IPv4 是 32 位元二進位數,寫成點分十進位,例如 192.168.1.1,理論上約有 43 億個位址,但因分配不均與私人位址範圍的使用,實際可用數量遠少於這個數字。IPv6 是 128 位元,寫成以冒號分隔的十六進位,位址空間約為 3.4×10³⁸,基本上足以讓每台裝置取得唯一位址。
位址版本稍後還會再次重要,因為它會決定流量是否可能透過 IPv6 繞過原本設定的路徑。
DNS 解析有沒有跟著同一條路走
DNS 是把網域名稱轉換成位址的環節。常見疏漏是流量已經走隧道,但 DNS 請求仍然送到本地網路業者的解析伺服器。這時頁面顯示的出口可能看起來正確,DNS 紀錄卻仍然把來源暴露出來。
自查方式:開啟 DNS 洩漏檢測頁面,查看它列出的解析伺服器屬於哪個網路。如果顯示本地網路業者,或解析服務與預期出口地區明顯不符,就表示 DNS 沒有跟著隧道走。也可以在開發者工具的 Network 面板中重新整理頁面數次,查看是否有直接連向本地解析的跡象。
時區和語言這類附屬訊號
這一項最容易被忽略,因為它不是網路設定,而是環境本身直接呈現的資訊。如果出口位置指向某個國家,但系統時區、瀏覽器介面語言、日期格式卻指向另一個地方,長期的不一致本身就是一種弱訊號。單一訊號可能不足以下結論,但多個訊號疊加後就可能用來建立關聯。
自查方式:把出口 IP 的所在位置,和裝置的時區、語言、日期格式、偏好鍵盤配置逐一比對。進行多地區業務時,每一套環境都應該是一組內部一致的設定,而不是在同一台電腦上反覆修改時區。
IPv6 是最容易漏掉的通道之一
IPv6 的洩漏往往較隱蔽。如果隧道或代理只處理 IPv4,裝置仍可能透過 IPv6 直接連線,一個檢測頁面上的 IPv6 位址就足以暴露真實位置。許多環境預設開啟 IPv6,而且優先級可能更高,因此流量在可用時自然會選擇這條路徑。
自查方式:在檢測頁面上同時查看 IPv4 和 IPv6。如果 IPv6 顯示的是本地網路業者的位址,而 IPv4 顯示的是代理出口,就代表這條通道仍然開著。處理方式可以是讓 IPv6 也走同一條隧道,或在不需要 IPv6 的環境中將它停用。
第三方腳本和擴充功能
頁面上的統計程式碼、廣告腳本、客服元件、字型與 CDN 資源,都可能向網站主要網路路徑之外發出請求。這類請求不一定遵循你設定的代理規則,有些還可能帶上前端可取得的資訊。瀏覽器擴充功能也是如此:安裝得越多,能夠發起請求的元件越多,來源不明的擴充功能尤其需要注意。
自查方式:在無痕視窗中開啟同一個頁面,先在不啟用擴充功能的情況下存取一次,再啟用擴充功能後存取一次,對比檢測頁面的結果。也可以在開發者工具的 Network 面板中依網域篩選,查看是否有直接連向本地,或與頁面本身無關的第三方網域。
WebRTC 還是要單獨確認
WebRTC 是為即時影音通訊設計的,可能會收集本機網路資訊。如果限制不夠嚴格,網頁可能透過它讀取本地或真實位址。WebRTC 常被當成 IP 洩漏的同義詞,實際上它只是其中一條通道。檢測頁面通常會同時顯示對外 IP 與 WebRTC 暴露的 IP,兩者不一致就是需要進一步檢查的訊號。
與其逐項關閉,不如讓出口和環境彼此對得上
上面這些通道,一項一項關閉確實能解決大部分問題,但這樣得到的乾淨設定很脆弱。更換網路、更新瀏覽器,或安裝新的擴充功能後,某個設定可能無聲地回到預設值。
更穩定的做法是反過來:先確定這套環境要呈現成哪個地區的使用者,再把出口、DNS、時區、語言、IPv6 狀態與指紋參數一次配置成一組彼此一致的組合。檢測的目的不只是找出哪個開關沒有關,而是驗證整組設定是否互相符合。
當帳號數量增加後,靠手動維持這種一致性幾乎不可能。PurpleMark 這類多帳號環境工具會把代理設定、Cookie、本地儲存空間與指紋參數綁定在同一個瀏覽器環境上。開啟環境時就套用同一組設定,有助於維持一個帳號對應一個環境與一個出口的穩定關係,並減少設定錯誤造成的意外暴露。
還有一個前提要說清楚:把網路出口藏好,並不會改變平台對帳號身分與數量的規則。環境隔離可以減少帳號之間互相干擾,但帳號結構本身仍然必須符合平台規範。
常見問題
網站是怎麼認出同一個人的?除了記錄請求來源 IP 之外,網站還可能交叉比對 Cookie、瀏覽器指紋、WebRTC 與 DNS 解析路徑,因此只更換 IP 往往不夠。
換了 IP 就安全了嗎?不一定。如果多個帳號的指紋、時區、語言、字型等特徵高度相似,平台仍可能把它們關聯起來。
多久檢查一次比較合適?每次更換網路或代理、加入新的帳號環境時都檢查一次,日常運作期間也應定期複查。
把這些線索串起來
IP 洩漏很少是因為有人攻破裝置,多數情況是設定留下了縫隙:隧道沒有涵蓋全部流量、DNS 沒有走同一路徑、IPv6 仍在直接連線、時區和語言與出口不一致,或第三方腳本替你暴露了額外訊號。找出究竟是哪一條路徑在洩漏,比記住一串開關更有用;把出口與環境設定成一組彼此一致的組合,也比只關掉單一功能更穩固。


